Firma zajmująca się bezpieczeństwem twierdzi, że ponad 3 miliony użytkowników iOS zainstalowało drogie aplikacje próbne „fleeceware”
Sophos
Wraz z pojawieniem się smartfonów jako podstawowej interakcji cyfrowej dla większości ludzi, pozbawieni skrupułów programiści znajdują coraz bardziej pomysłowe sposoby na wyłudzenie pieniędzy. Weźmy na przykład „fleeceware": technikę rejestrowania użytkowników w celu uzyskania wygórowanych, cyklicznych subskrypcji na prawie bezużyteczne aplikacje. Firma zajmująca się bezpieczeństwem twierdzi, że te aplikacje zostały zainstalowane 3,5 miliona razy na iPhone’ach i iPadach.
Fleeceware to termin wymyślony przez Sophos, badacza bezpieczeństwa z Wielkiej Brytanii i wydawcę tego i podobnych raportów. Konfiguracja wygląda mniej więcej tak: pobierasz nieszkodliwą aplikację, taką jak latarka lub horoskop, i przechodzisz przez długi proces konfiguracji, którego celem jest zaciemnienie natury aplikacji. Gdzieś tam rozpoczynasz bezpłatną „próbę” funkcji aplikacji, nie mówiąc, że faktyczna subskrypcja powtarza się co tydzień lub co miesiąc. Te subskrypcje obciążają Twoje konto za pośrednictwem App Store, nawet po odinstalowaniu aplikacji.
Użytkownicy, którzy nie są świadomi opłaty cyklicznej i nie zdają sobie sprawy, że nadal istnieje po zniknięciu aplikacji, mogą płacić ogromne kwoty, nie zdając sobie z tego sprawy. Aplikacje subskrypcyjne w raporcie Sophos kosztują od 3 do 10 dolarów tygodniowo, czasem setki dolarów rocznie. Aplikacje tak niepoważne jak „Banuba: Face Filters and Effects” czy „Astro Time & Daily Horoscope” przynoszą dziesiątki tysięcy dolarów przychodu i według Sophos są one prawie w całości odebrane użytkownikom, którzy nie zdają sobie sprawy, że zarejestrowałem się za opłatą cykliczną.
Użytkownicy iOS nie są w tym osamotnieni. Podobne opcje subskrypcji w Sklepie Google Play pozwoliły również na fleeceware na Androida, chociaż Google usunęło niektóre z najbardziej rażących nadużyć. Sophos szacuje, że na obu głównych platformach mobilnych miliony dolarów są „udzierane” z nieświadomych użytkowników poprzez luki w narzędziach próbnych i subskrypcji. Rodzice, których dzieci zainstalowały aplikacje i którzy są zirytowani powtarzającymi się opłatami, zgłaszają swoje zażalenia w sekcjach recenzji aplikacji.
Częściowo problem polega na tym, że, przynajmniej zgodnie z literą prawa w większości krajów oraz polityką deweloperów i użytkowników sklepów z aplikacjami, nie popełnia się przestępstw technicznych. Nie ma nic nielegalnego w pobieraniu 100 dolarów rocznie za aplikację z latarką — po prostu musiałbyś być szaleńcem bez zasad, żeby spróbować to zrobić. To może utrudnić Google i Apple ciągłe kontrolowanie swoich sklepów pod kątem tego zachowania. Deweloperzy Fleeceware używają tego samego systemu, co legalne aplikacje i usługi, takie jak Dropbox czy Pandora, aby łatwo pozyskiwać klientów korzystających z subskrypcji za pośrednictwem płatności telefonicznych.
Oto lista aplikacji na iOS opublikowanych przez Sophos. Ceny subskrypcji wahają się od 3 do 10 USD tygodniowo i 15 do 200 USD rocznie. W momencie publikowania raportu „mSpy Lite” (50 USD co trzy miesiące) była trzecią najbardziej dochodową aplikacją w App Store.
- Aplikacja Widząca: twarz, horoskop, dłoń
- Sztuka selfie – Edytor zdjęć
- Dekoder chiromancji
- Szczęśliwe życie – Future Seer
- Chiromancja życia – AI Palm & Tag
- Edytor efektów Picsjoy-Cartoon
- Starzejący się jasnowidz – Faceapp, Horoskop
- Skanowanie starzenia się twarzy-AI Age Camera
- Czytnik twarzy – tajemnica horoskopu
- Sekret horoskopu
- CIAO – czat wideo na żywo
- Czas Astro i horoskop dzienny
- Rejestrator wideo / reakcja
- Szalony Helowy Śmieszny Edytor Twarzy
- Banuba: filtry i efekty twarzy
- Czytnik kodów QR – skaner
- Czytnik kodów QR i kodów kreskowych PRO
- Wzmacniacz maksymalnej głośności
- Czytanie twarzy – Horoskop 2020
- Mistrz Prognoz 2019
- Śledzenie rodziny telefonów mSpy Lite
- Fortunescope: czytnik dłoni 2019
- Zodiac Master Plus – Skanowanie dłoni
- WonderKey-kreskówka Avatar Maker
- Kreator awatarów — animowane emotikony
- iMoji — emotikony z animowanym awatarem
- Life Insight — dłoń i twarz zwierzęcia
- Ciekawość Lab-Encyklopedia zabawy
- Szybka grafika: Edytor zdjęć jednym dotknięciem
- Astrologia Astroline, horoskop
- Celeb Twin – na kogo wyglądasz
- Moja replika – gwiazdy takie jak ja
Jeśli obawiasz się, że zainstalowałeś Fleeceware, możesz sprawdzić powtarzające się subskrypcje w ustawieniach sklepu z aplikacjami. W systemie iOS znajduje się w sekcji „Subskrypcje” głównej aplikacji Ustawienia, a na Androidzie znajduje się w menu po lewej stronie w aplikacji Sklep Play.
Źródło: Sophos za pośrednictwem ZDnet